SSO sem armazenar dados pessoais do usuário no meu próprio banco de dados

Olá, pessoal,

Aposto que vocês ouviram falar sobre o GDPR na Europa. Minha pergunta está relacionada a isso. A situação é a seguinte:

  • Nosso site usa o WordPress como sistema de login e queremos mantê-lo assim para nossos editores.
  • Devido ao GDPR, não queremos nenhum dado pessoal de leitores no banco de dados do WordPress. Queremos mantê-los no Discourse.

Ter o Discourse como fórum separado está tudo bem. No entanto, também queremos que as pessoas façam login com o Discourse em nosso site principal para comentar artigos. A ideia é permitir que comentem diretamente sob o artigo, sem redirecionar para o Discourse. Um artigo tem um tópico como ‘hub de comentários’, e os comentários serão postados e carregados sob os artigos via API do Discourse. Estamos dispostos a criar uma solução personalizada para isso, mas não queremos dados pessoais de usuários no banco de dados do WordPress devido ao GDPR.

Entendo que, com a implementação de SSO via wp-discourse, onde o Discourse atua como provedor de SSO, usuários serão criados no WordPress. Tentei pensar em maneiras criativas de resolver isso, como usar o cookie _t. Mas ele não é acessível no domínio do WordPress. Alguma ideia para me esclarecer?